Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
crlfi-scanner — CRLFISCANNER는 버그 바운티 헌터와 침투 테스터를 위해 설계된 경량이면서도 강력한 CLI 도구로, 페이로드 기반 테스트와 HTTP 헤더 분석을 통해 CRLF 인젝션 취약점을 자동으로 탐지합니다. | Kitploit
도구/GitHubGitHub/cappricio-securities/crlfi-scanner
Web Vulnerability ScannersWeb Application ExploitationWeb SecurityFuzzingPenetration Testing
GitHubcappricio-securities/crlfi-scanner

crlfi-scanner

CRLFISCANNER는 버그 바운티 헌터와 침투 테스터를 위해 설계된 경량이면서도 강력한 CLI 도구로, 페이로드 기반 테스트와 HTTP 헤더 분석을 통해 CRLF 인젝션 취약점을 자동으로 탐지합니다.

저장소 보기
455개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CRLFISCANNER

CRLFISCANNER는 페이로드 기반 HTTP 요청을 전송하고 응답 헤더를 분석하며, 선택적으로 결과를 API/Telegram 봇에 보고하여 CRLF 인젝션 취약점을 탐지하는 전문 Node.js CLI 도구입니다.

Logo

npm version MIT License Node Version

🎯 CRLFISCANNER란 무엇인가요?

CRLFISCANNER는 보안 연구자들이 대상 엔드포인트에서 CRLF 인젝션을 신속하게 탐지할 수 있도록 만들어진 버그 바운티 자동화 CLI입니다.

다음과 같은 방식으로 스캔을 간소화합니다:

  • CRLF 페이로드 동적 로드
  • 각 대상 URL에 페이로드 주입
  • 인젝션 징후에 대한 응답 헤더 확인
  • 취약한 호스트를 로컬 데이터베이스에 기록
  • API/Telegram 봇으로 취약점 보고

⚠️ 면책 조항: 이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용하세요. 무단 공격은 불법입니다.

📌 기능

  • 🌐 페이로드 기반 URL 스캐닝
  • 📂 단일 URL 및 URL 목록 지원
  • 🚦 Burp/HTTP 프록시용 프록시 지원
  • ⚡ 동시성 제어(요청 수 제한)
  • 🧠 응답 헤더를 통한 CRLF 탐지(crlfi, cappriciosec를 포함하는 Set-Cookie)
  • 🧾 로컬 DB 기록(lowdb) - run_count 및 취약점
  • 📡 chatid를 사용한 선택적 API/Telegram 보고
  • 🎨 상태 형식이 포함된 컬러 출력
  • ⚠️ 요구 사항

    • Node.js v14+
    • npm

    ⚡ 설치

    root@kitploit:~
    npm install crlfi-scanner -g 
    

    🚀 사용법

    root@kitploit:~
    crlfi-scanner -h
    

    🤖 Telegram 봇 구성

    • Telegram을 열고 다음을 검색하세요 👉 @CappricioSecuritiesTools_bot

    • Start를 클릭하거나 /start를 보낸 다음 Get Chat ID 버튼을 누르세요.

    • 봇이 표시한 Chat ID를 복사하세요.

    root@kitploit:~
    crlfi-scanner --chatid yourchatid
    #EG : crlfi-scanner --chatid 1151520582
    

    💡 팁: 구성이 완료되면 crlfi-scanner의 실시간 알림과 경고를 Telegram에서 직접 받을 수 있습니다.

    단일 URL

    root@kitploit:~
    crlfi-scanner -u https://example.com
    

    URL 목록

    urls.txt:

    root@kitploit:~
    https://example.com
    https://site2.com
    
    root@kitploit:~
    crlfi-scanners -l urls.txt
    

    선택적 플래그

    root@kitploit:~
    crlfi-scanner -u https://example.com -p 127.0.0.1:8080 -o output.txt --chatid 12345
    

    📊 옵션

    플래그설명
    -h, --help도움말 표시
    -u, --url단일 대상 URL
    -l, --listURL이 포함된 파일
    -p, --proxy선택적 프록시 host:port
    -o, --output취약한 URL 저장
    --chatid보고용 Telegram/채팅 ID

    🖥️ 출력 예시

    root@kitploit:~
    crlfiscanner -u http://localhost:8000
    
    
     ██████╗██████╗ ██╗     ███████╗██╗
    ██╔════╝██╔══██╗██║     ██╔════╝██║
    ██║     ██████╔╝██║     █████╗  ██║
    ██║     ██╔══██╗██║     ██╔══╝  ██║
    ╚██████╗██║  ██║███████╗██║     ██║
     ╚═════╝╚═╝  ╚═╝╚══════╝╚═╝     ╚═╝
    
    ███████╗ ██████╗ █████╗ ███╗   ██╗███╗   ██╗███████╗██████╗
    ██╔════╝██╔════╝██╔══██╗████╗  ██║████╗  ██║██╔════╝██╔══██╗
    ███████╗██║     ███████║██╔██╗ ██║██╔██╗ ██║█████╗  ██████╔╝
    ╚════██║██║     ██╔══██║██║╚██╗██║██║╚██╗██║██╔══╝  ██╔══██╗
    ███████║╚██████╗██║  ██║██║ ╚████║██║ ╚████║███████╗██║  ██║
    ╚══════╝ ╚═════╝╚═╝  ╚═╝╚═╝  ╚═══╝╚═╝  ╚═══╝╚══════╝╚═╝  ╚═╝
    
                                       Website: cappriciosec.com
    
    crlfi-scanner - CRLF injection scanner
    
    
    [+] Starting CRLF injection scan for 1 target(s)...
    
    Checking ===> http://localhost:8000/end/www.cappriciosec.com
    Checking ===> http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec
    
    💸[Vulnerable] ======> http://localhost:8000/end
    📸PoC-Url->$ http://localhost:8000/end/%0D%0ASet-Cookie:cappriciosec=cappriciosec
    
    [+] Bot reported vulnerability for http://localhost:8000/end
    [+] Saved 1 vulnerable URL(s) to output.txt
    

    📂 프로젝트 구조

    root@kitploit:~
    crlfiscanner/
    ├── crlfiscanner.js
    ├── includes/
    │   ├── help.js
    │   ├── utils.js
    │   ├── filereader.js
    │   ├── validate.js
    │   ├── scan.js
    │   ├── bot.js
    │   ├── db.js
    │   ├── app.js
    ├── LICENSE
    ├── package.json
    

    🛠️ 문제 해결

    • Invalid URL → URL이 http:// 또는 https://로 시작하는지 확인하세요
    • Either -u/--url or -l/--list is required. → 입력 모드를 하나 제공하세요
    • 프록시 오류 → 프록시와 연결을 확인하세요

    🎯 사용 사례

    • CRLF 인젝션 취약점 자동 탐지
    • 헤더 인젝션 및 응답 분할 테스트
    • CRLFI 문제에 대해 대규모 엔드포인트 스캔
    • 버그 바운티 정찰 워크플로우 지원
    • 검증된 결과로 수동 보안 테스트 지원

    📬 피드백

    📧 [email protected]

    📜 라이선스

    MIT License

    👨‍💻 저자

    KarthiTheHacker

    • 🌐 https://karthithehacker.com
    • 🐙 https://github.com/karthi-the-hacker

    👨‍💻 저자

    KarthiTheHacker

    도구 다운로드